已找到以下 231 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 工作空间概述 - 安全云脑 SecMaster

    管理托管:空间托管页面,可以管理托管视图、我纳管和纳管我。 托管视图:查看已创建托管视图及其详细信息,支持查看、编辑、修改、删除或批量删除托管视图。 我纳管:呈现有哪些工作空间托管我创建托管视图,支持查看我纳管任务以及任务参数,管理我纳管任务(包括接收、拒绝、解除、删除)。

  • 管理解析器 - 安全云脑 SecMaster

    签,进入解析器管理页面。 图4 进入解析器管理页面 解析器列表管理页面,单击解析器列表左上角“导入”,弹出导入文件对话框。 弹出导入文件对话框,单击“添加文件”,选择需要导入json文件。 仅支持导入json格式文件,且文件大小不超过1MB。 一次最多支持导入5个

  • 运营对象管理概述 - 安全云脑 SecMaster

    数据类:安全编排与响应剧本和流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。常见数据类包括告警、事件、威胁情报、漏洞等。查看数据类请参考查看数据类。 告警:告警是运维一种异常信号通知,通常是由监控系统或安全设备检测到系统或网络异常情况时自动生成。例如,当服

  • 管理托管 - 安全云脑 SecMaster

    在托管页面中,选择“我纳管”页签,进入我纳管页面。 我纳管页面,可以查看和管理我纳管任务。 查看我纳管 表2 查看我纳管 参数名称 参数说明 托管名称 托管视图名称。 名称/ID 被我托管视图纳管工作空间名称和ID。 发起方式 托管任务发起方式。 托管状态 托管任务托管状态。

  • 查看资产信息 - 安全云脑 SecMaster

    安全云脑只有开启资产订阅设置工作空间才能同步资产相关信息。订阅后,资产信息将在一分钟内同步展示。 仅支持订阅和同步云上资产。同时,不建议同一个区域资产订阅至多个工作空间。 资产管理页面,单击页面右上角“资产订阅设置”,右侧弹出订阅资产设置页面。 订阅资产设置页面需要订

  • 剧本介绍 - 安全云脑 SecMaster

    同步处理所有影响主机。 从事故恢复。 确定从备份执行所有还原操作还原点。 查看备份策略,以确定是否可以恢复所有对象和文件,这取决于资源上应用生命周期策略。 使用取证方法确认数据恢复之前是安全,然后从备份恢复数据,或者恢复到ECS实例早期快照。 如果您已成功使用任

  • CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 需要查看事件左侧,单击展开该记录详细信息。 需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • 处理检查结果 - 安全云脑 SecMaster

    进入基线检查结果页面 检查结果页面下方检查结果列表,单击目标检查项名称,进入检查项详情页面。 查看检查项描述信息,并根据检查资源“加固建议”进行修复。 修复所有存在风险配置后,可单击“立即检查”,确认风险项是否已修复。 反馈检查结果 安全云脑基线检查项手动检查项,您在线

  • 查看自定义类型 - 安全云脑 SecMaster

    本章节介绍如何查看自定义类型。 约束与限制 系统内置类型和子类型不支持关联布局、编辑、删除、启用和禁用。 其中,内置IP和主机(物理机和虚拟机)类型可以执行启用和禁用操作,实现“资产管理”页面展示类型控制,详细操作请参见如何自定义导入主机资产?、如何让IP类型资产资产管理页面显示?。 查看已有的自定义类型/子类型

  • 告警概述 - 安全云脑 SecMaster

    告警概述 告警是运维一种异常信号通知,通常是由监控系统或安全设备检测到系统或网络异常情况时自动生成。例如,当服务器CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确指示性,能够明确指出异常发生位置、类型和

  • 查看工作空间 - 安全云脑 SecMaster

    漏洞 该工作空间中漏洞数量。 告警 该工作空间中告警数量。 情报 该工作空间中情报数量。 资产 该工作空间中已有资产数量。 安全分析 该工作空间中已有数据空间数量。 实例 该工作空间中已有实例数量。 剧本 该工作空间中已有剧本数量。 如需查看某个工作空间详细信息,可单击

  • 一键阻断或解封 - 安全云脑 SecMaster

    自定义阻断策略标签。 操作连接 选择该阻断策略操作连接。 阻断老化 确认是否老化该条阻断策略。 如果选择是,请设置策略老化时间,如设置为180天,即该策略设置后180天内有效,180天后将不再继续阻断设置IP地址或IP地址段。 如果选择否,则该策略将一直有效,阻断设置IP地址或IP地址段。

  • 步骤六:安装组件控制器(isap-agent) - 安全云脑 SecMaster

    作”列“远程登录”登录主机,详细操作请参见云服务器控制台上登录主机。 如果您主机已经绑定了弹性IP,您也可以使用远程管理工具(例如:PuTTY、Xshell等)登录主机,并使用root账号主机安装组件控制器。 粘贴2复制安装命令,并以root权限执行,ECS安装组件控制器。

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    单击管理控制台左上角,选择区域和项目。 单击页面左上方,选择“存储 > 对象存储服务”,默认进入桶列表管理页面。 桶列表页面,单击新增数据投递时选择OBS桶名称,进入目标OBS桶详情页面。 OBS桶详情页面,查看投递日志信息。 数据投递授权相关操作 跨租投递权限授权

  • 管理应急策略 - 安全云脑 SecMaster

    阻断区域数量。 应急策略列表 应急策略列表,可以查看策略阻断对象、阻断类型、策略下发数量等信息。 列表,可以对目标策略进行编辑、阻断、取消阻断、删除操作。 如需查看某个应急策略详细信息,可以选中需查看策略,并单击页面下方“已选择:xxx”,将显示目标策略详细信息。

  • 获取项目ID - 安全云脑 SecMaster

    com/v3/projects" } } 从控制台获取项目ID 调用接口时候,部分URL需要填入项目编号,所以需要获取到项目编号。项目编号获取步骤如下: 登录管理控制台。 单击用户名,在下拉列表单击“我的凭证”。 “API凭证”页面的项目列表查看项目ID。 图1 查看项目ID 父主题: 附录

  • 安全云脑到期后,会继续收费吗? - 安全云脑 SecMaster

    安全云脑到期后,不会继续收费。 若到期后,未及时续费,会根据“客户等级”和“订购方式”定义不同保留期时长,保留期内不能访问及使用SecMaster资源,但对存储SecMaster资源数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。 父主题: 计费FAQ

  • 安全分析 - 安全云脑 SecMaster

    安全分析 安全分析概述 配置索引 查询与分析日志 日志字段含义 快速添加日志告警模型 查看图表统计结果 下载日志 管理数据空间 管理管道 开启数据消费 开启数据监控 父主题: 威胁管理

  • 安全编排 - 安全云脑 SecMaster

    运营流程和规程,它关注是整体框架和策略;而流程则更侧重于具体操作和执行步骤,它关注是如何将剧本要求转化为实际行动。其次,剧本具有较大灵活性和可扩展性,可以根据需要进行修改和扩展;而流程则相对固定,一旦设计完成,就需要按照规定步骤执行。 示例:以一个具体网络安

  • 管理流程 - 安全云脑 SecMaster

    流程对应数据类。 流程状态 流程当前状态。当前分为已启用和未启用两种状态。 流程类型 流程当前类型。 当前版本 流程当前版本。 创建人 创建该流程用户。 创建时间 流程创建时间。 修改人 最近一次修改该流程用户。 更新时间 流程最近一次更新时间。 描述 流程描述信息。